Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
filebuster — 超高速かつ柔軟なWebファザー | Kitploit
ツール/GitHubGitHub/henshin/filebuster
情報収集ウェブセキュリティファジングペネトレーションテスト
GitHubhenshin/filebuster

filebuster

超高速かつ柔軟なWebファザー

リポジトリを見る
223483年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Filebuster

非常に高速で柔軟なWebファザー

これは何ですか?

Filebusterは、多くの機能を備え、使いやすく高速に動作するように設計されたHTTPファザー/コンテンツディスカバリスクリプトです。世界最速のHTTPクラスの一つ(PERL)であるFurl::HTTPを使用しています。また、スレッドモデリングも可能な限り高速に動作するように最適化されています。

特徴

多数の機能が搭載されています:

  • ワードリストでの正規表現パターン
  • HTTP/HTTPS/SOCKSプロキシのサポート
  • ワイルドカードを使用した複数のワードリストの許可
  • 追加のファイル拡張子
  • 調整可能なタイムアウトとリトライ
  • 調整可能な遅延/スロットリング
  • HTTPコード、長さ、またはヘッダーや本文の単語に基づいて結果を非表示
  • カスタムクッキーのサポート
  • カスタムヘッダーのサポート
  • TLSプロトコルの複数バージョンのサポート
  • 自動TTY検出
  • 再帰スキャン
  • カスタムペイロードを統合したワードリスト
  • 自動スマートエンコーディング
  • 結果の自動フィルタリング

Filebusterは頻繁に更新されます。新しい機能が定期的に追加されます。

Perlスクリプトの実行

Perlバージョン 5.10 以上が必要です

FileBusterは多くの機能をサードパーティライブラリに依存しています。ただし、次のコマンドで簡単にインストールできます。

root@kitploit:~
cpan -T install YAML Furl Benchmark Net::DNS::Lite List::MoreUtils IO::Socket::SSL URI::Escape HTML::Entities IO::Socket::Socks::Wrapper URI::URL Cache::LRU IO::Async::Timer::Periodic IO::Async::Loop

-T オプションを使用するとインストールが大幅に高速化されますが、問題が発生した場合は削除して、CPANがパッケージごとにテストを実行できるようにしてください。

インストール

FilebusterはPerlスクリプトなので、インストールは必要ありません。ただし、Filebusterを使用する最良の方法は、パスに含まれるディレクトリにソフトリンクを作成することです。例:

root@kitploit:~
ln -s /path/to/filebuster.pl /usr/local/bin/filebuster

これでシステム全体で使用できるようになります。

パッケージ化されたバイナリ

すべての依存関係をインストールすることができない場合があるため、すべての依存関係を組み込んだプリパッケージ化されたバイナリを提供しています。スリムなLinuxディストリビューションでも動作します。これはPerl Packer ppを使用して実現しました。この手順をリポジトリに統合したので、新しいバージョンがリリースされると自動的にパッケージ版がビルドされます。最新バージョンはReleasesセクションからダウンロードできます。

自分でパッケージ化したい場合は、Actionのワークフローステップを確認してください。実行に必要なすべてのコマンドが記載されています。

構文

最も基本的な形式では、Filebusterは次の構文で実行できます。

root@kitploit:~
filebuster -u http://yoursite/ 

URLの最後の部分をファズしたい場合は、{fuzz} タグを使用して注入位置を指定する必要はありません。

ワードリストパラメータ(-w)はバージョン0.9.1以降必須ではありません。指定しない場合、Filebusterは自動的に'Fast'ワードリストを見つけてロードしようとします。

最も一般的な引数

  • -w - 使用するワードリストへのパス。ここにリストを指定すると、FileBusterは自動的に重複を無視します。例: -w wordlist1.txt ../morewordlists/*.txt
  • --hc - 指定されたレスポンスコードを非表示にします。例: --hc 403,400
  • --hs - レスポンス本文に指定された文字列を含むレスポンスを非表示にします。例: --hs "does not exist"
  • --hsh - ヘッダーに指定された文字列を含むレスポンスを非表示にします。例えば、ログインページへのリダイレクトを無視するのに便利です。例: --hsh "login.aspx"
  • -e - FileBusterはワードリストのすべてのエントリに指定された拡張子も試します。例: -e aspx,ashx,asmx

完全な構文ヘルプと例については、filebuster --help を実行してください。

より複雑な例:

root@kitploit:~
filebuster -u http://yoursite/{fuzz}.jsp -w /path/to/wordlist.txt -t 3 -x http://127.0.0.1:8080 --hs "Error"

これにより、3つのスレッドでウェブサイトをファズし、JSPページを見つけ、ローカルプロキシを使用し、本文に"Error"を含むすべてのレスポンスを非表示にすることができます。

Dockerでの実行

まずコンテナをビルドする必要があります:

root@kitploit:~
docker build -t filebuster .

その後、次のように実行できます:

root@kitploit:~
docker run -ti --init --rm filebuster -u http://yoursite/

カスタムワードリストを使用する必要がある場合は、ファイルをマッピングすることを忘れないでください。例:

root@kitploit:~
docker run -ti --init --rm -v /path/to/wordlist.txt:/filebuster/mywordlist.txt filebuster -u http://yoursite/ -w /filebuster/mywordlist.txt

シェルにエイリアスを作成すると、(ほぼ)シームレスに使用できます:

root@kitploit:~
alias filebuster="docker run -ti --init --rm filebuster"

これで次のように実行できるようになります:

root@kitploit:~
filebuster -u http://yoursite/

ワードリスト

私は、ペンテストや研究中に出会った独自のカスタムペイロードとともに、ウェブ上のさまざまなソースに基づいたワードリストを作成しました。それらは wordlists ディレクトリにあります。 さらにワードリストが必要な場合は、優れたSecListsリポジトリをチェックしてください。

貢献

問題や提案があれば、お気軽にご連絡ください。

ツールをダウンロード